Ответы пользователя по тегу Системное администрирование
  • Можно ли обновить загрузчик windows в сомой операционной системе без загрузочного диска или флешки?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    1) Создайте загрузочную флешку, например с AdminPE и забекапте весь системный диск. Например в Image For Windows. Целиком.
    2) Ставьте на него винду, с удалением разделов, вчистую. До момента рабочего стола. Больше не нужно.
    3) Снова верните свою старую винду из бэкапа, но только диск С: - перепишите своим старым - свежий. Только один раздел.
    Ответ написан
    2 комментария
  • Прерывается копирование через rdp, можно ли исправить?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Копирование в проводнике использует буфер обмена. Как только он кончается на одной из машин - оно "прерывается". Используйте любой другой способ копирования, который не писали сумрачные гении. Например Far Manager (на удаленную машину из терминальной сессии заходите через сетевое окружение командой cd \\tsclient).
    Ответ написан
    Комментировать
  • Существует ли документ, рекомендующий замену оборудования после 3/5 лет использования?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Не в ту сторону копаете. И не от той стены.
    Руководство, оно прежде всего считает прибыль. То, что техника старая - само по себе не важно. На заводах, вон, могут использовать оборудование, которое еще помнит времена Менделеева, и ничего - задачи свои выполняет? Выполняет!
    Собирайте настоящие объективные доказательства, как например:
    1) Отсутствие запчастей после прекращения поддержки производителей.
    2) Возрастание риска отказов и простоев.
    3) Экономия электроэнергии и серверного пространства, для тех же мощностей.
    4) Возможность роста и расширения, доп. клиенты.
    Ну и т.п. ближе к Вашим реалиям.
    Доказывать разумеется надо с цифрами "в руках".
    Ответ написан
    1 комментарий
  • Убрать запрос на ввод пароля, windows 10?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Взаимоисключающие параграфы - вы хотите, чтоб гостевая учетка обладала админскими правами, но при этом была максимально ограниченной, т.е. без админских прав?
    Хорошо, пусть, вы хотите странного и решать задачу непроторенным путем, ок. :)
    Итак:
    Открываете групповые политики gpedit.msc (или в домене, но я сомневаюсь, что он там есть) и делаете на всех компах из гостевой учетки админскую - наделяете ее всеми нужными правами и убираете все мешающие запреты. Формально мы выполняем задачу - гостевая учетка сможет делать всё, что надо.
    Самая главная проблема этого "решения" - это сетевые черви и криптовымогатели. Получив полные права (а вашем случае они будут), зловред обойдет сеть и получит доступ ко всем машинам (всё же аналогично везде, я так понимаю?). Со всеми вытекающими плачевными последствиями. Поэтому опять идем в gpedit и запрещаем нашим учеткам к компу из сети.
    Ну и заготовьте готовый образ системы - переустановку придется делать часто.
    Ответ написан
    Комментировать
  • Как Windows server 2003 r2 перенести на новое железо?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Есть мысль, что возникает разрыв в понимании протокола SMB 1.0
    Выводите из дела Win 2003. Потом 2008 R2. заменяйте все минимум на 2012.
    Ответ написан
    Комментировать
  • Как в Windows рекурсивно сравнить 2 папки и получить информацию в том числе и о тех файлах и папках, к которым нет доступа?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Есть предположение, что вы пытаетесь лечить следствие, а не причину.
    Может стоит переформулировать задачу - "как сделать так, чтоб 2 папки были всегда зеркальны, а если они вдруг не зеркальны, то становились таковыми"?
    Ответ написан
    Комментировать
  • Как настроить удаленное подключение?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Серверная Windows + сервер терминалов из ее комплекта. И таки да, придется решить вопрос лицензирования.
    Пользователи будут разделены, у каждого независимый рабочий стол, друг-друга - не "видят".
    Ответ написан
    Комментировать
  • Что делать с контроллером домена?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Что значит "объявил себя главным"? Роли fsmo на котором контроллере?
    Ошибки скорее всего из-за просроченных сертификатов, как их обновить - раскуривайте - инструкции есть.
    Контроллер домена практичнее всего отвязать от железа и держать на виртуалке. Переносится - на раз (хотя майкрософт рекомендует хотя бы один из контроллеров оставить на железе).
    Организовывать контроллеры домена в куче удобно в оснастке "сайты и службы", во всяком случае там их распределение по сетям можно "программировать мышкой".
    Проблема согласования "отставших" и восстановленных их копий контроллеров - более менее решена в новых версиях Server, попробуйте полностью уйти от от 2003 на что-то посвежее, старый исключить из домена, а затем повысить уровень контроллеров домена.
    ...Разумеется если железо несколько свежее, чем ископаемые копролиты мамонтов...
    Ответ написан
  • Как можно организовать работу пользователей с разных компаний на 1 сервере?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Или еще проще - включить видимость только тех папок на сетевом диске, к которым у пользователя есть доступ.
    Дальше рулите правами, в соответствии с принятой у вас политикой партии.
    Ответ написан
    Комментировать
  • Не работает RDP 2019 почему?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Не забыли в групповой политике указать адрес сервера лицензий и какие типы лицензий с него просить?
    Ответ написан
    Комментировать
  • Как добавить SSD в программный RAID-1 в Win7?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    1) Отключить на время все диски, кроме Целевого SSD. Взять флешку с виндой. Точно такой же как ваша. Поставить ее на SSD обычным способом, пустую.
    2) Подключить только Исходный HDD и Целевой SSD, взять флешку с AdminPE, загрузиться с нее. Там есть Image For Windows - им склонировать ТОЛЬКО 1 раздел с системой с Исходного (диск С) на Целевой (поверх диска С свежеустановленной винды). ТОЛЬКО 1 раздел - в 1 раздел, а не всё!
    3) Оставить только Целевой SSD, загрузиться с него, убедиться что система стартует (без остальных дисков - это важно).
    4) Оставить только Исходный HDD, загрузиться с флешки с AdminPE и удалить раздел С (не форматировать, а удалить).
    5) Все подключить и возрадоваться.

    Почему столько сложностей с отключениями - у вас не должно быть момента, когда система загрузится хоть раз, когда будет ее копия одновременно на HDD и SSD.

    С SSD Raid не делайте, это будет плохо. Там не будет работать TRIM. Он сдохнет (сперва в переносном, в потом в прямом смысле).
    Ответ написан
    Комментировать
  • Зеркалирование системного SSD средствами Windows. Как?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Сама постановка задачи - мне кажется неверна. Не нужно просто так зеркалировать систему, а наверное нужно иметь возможность "если что" восстановить ее из свежей копии?

    Не все задачи решаются "в лоб". Делайте слив в образ по расписанию. Например в Image For Windows - он прямо из под Windows сожрет диск целиком, вместе с EFI загрузчиком. А восстановите "если что" - загрузившись с флешки AdminPE.

    Ну или сделайте образ "все загрузочные дела EFI + пустой диск "C",
    а диск С: зеркальте на лету - как вам удобно. Потом можно будет сперва кинуть "загрузочную часть" из образа, а потом закинуть в раздел "С" свежую копию.

    Сам держу для разных случаев "пустой образ для загрузки UEFI" и "пустой образ с MBR". По ситуации - разворачиваю сперва один из них, а потом уже только в системный раздел разворачиваю из образа "домашнюю заготовку".
    Ответ написан
  • Какую версию Windows Server выбрать для обучения?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    - Если в обучении вы планируете пройтись по теме терминального сервера, а особенно что касается Multipoint и удобного управления сессиями пользователей - то имейте ввиду - этот функционал есть только в 2016-м.
    - Если хотите по простому разобраться с Remote App - то лучше сделать это вообще в 2008 R2 (мы сейчас говорим про обучение и понимание сути). Поймете как оно устроено - потом сможете восполнить другими методами управления те оснастки - которые удалены в поздних версиях.
    - Если упор на виртуализацию - то 2019.
    - Если упор на RemoteFX - снова 2016 и 2012.
    - Если нужна тема перемещаемых профилей пользователей, которые работают на Windows 10, но иногда "на удаленке в терминале" - опять 2019.
    - А вот если профили пользователей перемещаемые, но на сервере и на рабочих станциях должны быть разные - то 2012
    В общем чем больше знаешь, тем больше печалей :)
    Ответ написан
    Комментировать
  • Как лучше реализовать непрерывную синхронизацию файлов и прав доступа к ним между двумя серверами на Linux и Windows?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Из личного интереса дополню вопрос к сообществу: данная проблема не существует в связке Windows+Windows (через репликацию DFS), но есть ли вообще альтернативы, НОРМАЛЬНО работающие аналогичным DFS образом? Т.е. формирующие на лету буфер репликации, с разностным сжатием данных, отслеживающие права, альтернативные потоки файлов, СТАБИЛЬНЫЕ, и при этом не пасующие как Sync перед хранилищем, несколько большего размера и сложного строения, чем домашний фотоархив?
    Ответ написан
    Комментировать
  • Как узнать MAC спящего компьютера?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Есть еще несколько смежных вопросов, решаемых одним способом:
    - А как узнать имя пользователя, который заходил на комп, пока он был включен?
    - А как узнать, сколько и когда и каких устройств вообще гуляло в сети?
    - А как узнать, какие IP кто получал?
    - А как сделать постоянный IP уже выключенному компу?
    - А как ночью узнать, чем кто-то из пользователей занимался днем?
    и т.д. и тому подобное...
    Правильный ответ один - собирать всю необходимую информацию постоянно и своевременно. Способы - подойдут каждому свои.
    Ответ написан
  • Какие посоветуете выключатели, которые управляются через Ethernet?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Погуглить "умный дом", и например разделы "панели управления", "базовые блоки", "умные розетки" и т.п. - на каком-нибудь оранжевом сайте, на букву "сити". :)
    1099931_v02_b.jpg
    1111898_v02_b.jpg
    Ответ написан
    Комментировать
  • Как автоматизировать установку программ?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    1) Сделать свой .msi со всем нужным софтом. Например в EMCO MSI Package Builder. Ставить руками до полного успеха.
    2) Почти самый легкий способ - через групповую политику - распространить этот свой msi. НО! Если ноуты не планируется делать доменными - то, к сожалению, распространить через групповую политику нельзя.
    3) Взять софт, полностью установить на один ноут, все обновить, почистить, тюнинговать и т.п. Потом свернуть в образ. Образ склонировать и растиражировать. При умном подходе - 10 минут на ноутбук.
    Возможно даже винда сама подхватит активацию. Если нет - попробовать чистую установку аналогичной винды - если там была предустановленная - должна активироваться при выходе в сеть.
    Загрузочная флешка с AdminPE + ImageForWindows из его же состава - в помощь.
    Ответ написан
    Комментировать
  • Far v3 х86, как извлечь сохраненный сетевой пароль и логин?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Пароль хранится не в Far.
    Панель управления\Учетные записи пользователей\Администрирование учетных записей
    Ответ написан
  • Два провайдера одна локалка?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Если имеется в виду, что у вас 2 независимые сети, в разных местах, и подключены разными роутерами к разным провайдерам то 2 путя:
    1) Настроить IPSec (не так страшно и сложно, если маршрутизаторы поддерживают). Тогда ваши локалки станут общаться напрямую.
    2) Настроить взаимную синхронизацию этих папок, например через Sync.
    Ответ написан
    Комментировать
  • Как грамотно организовать сеть предприятия?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Например пробрасываете порты 80 и 443 на одну машину, на которой ставите IIS и им проксируете трафик сайтов. Он умеет разбирать, что пришло для кого - по адресу сайта из запроса.
    Второй способ - тоже IIS, при посещении нужного сайта выдаете браузеру посетителя "форвард" на новый порт. На новом порту - делаете проброс уже прямо на нужный IP.
    Ответ написан
    Комментировать